Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la comunicación HTTP del Customer's Tomedo Server con el Vendor Tomedo Server (CVE-2019-17393)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
18/10/2019
Última modificación:
21/07/2021

Descripción

El Customer's Tomedo Server en la versión 1.7.3, se comunica con el Vendor Tomedo Server por medio de HTTP (en texto sin cifrar) que puede ser rastreado por actores no autorizados. La autenticación básica es usada para la autenticación, haciendo posible la decodificación base64 de las credenciales rastreadas y detectar el nombre de usuario y la contraseña.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tomedo:server:1.7.3:*:*:*:*:*:*:*